Standards et Méthodologies
Les méthodologies de cybersécurité fournissent des informations essentielles sur la manière dont les cyberattaques modernes sont menées. Comme elles deviennent de plus en plus sophistiquées, il est essentiel de comprendre les dernières techniques utilisées par les attaquants pour que les entreprises et les organisations puissent mieux se protéger. Notre équipe s’appuie sur les meilleures normes disponibles dans l’industrie afin de se tenir au courant des dernières menaces auxquelles les organisations sont confrontées.
OWASP
Open Web Application Security Project
- Failles d'injection
- Mauvaises configurations de sécurité
- Référence directe à un objet non sécurisé
- Falsification de requête intersite
- Gestion des sessions
- Cross Site Scripting (XSS)
- Exposition de données sensibles
- Redirections et transferts non validés
- Composants présentant des vulnérabilités
- Contrôle d'accès des fonctions manquant
MITRE
MITRE ATT&CK FRAMEWORK
- 1Accès Initial19 Techniques
- 2Exécution16 Techniques
- 3Persistence30 Techniques
- 4Élévation de Privilège59 Techniques
- 5Évasion des Défenses59 Techniques
- 6Gestion des Accès26 Techniques
- 7Découverte34 Techniques
- 8Mouvement Latéral13 Techniques
- 9Collection35 Techniques
- 10Commandes26 Techniques
- 11Exfiltration12 Techniques
- 12Impact24 Techniques
OSSTMM
Open Source Security Testing Methodology
En Savoir Plus →
NIST
NIST SP 800-115
- AUAperçu des tests et audits de sécurité
- 2Révision des techniques
- 3Techniques d'identification et d'analyse des cibles
- 4Techniques de validation des vulnérabilités
- 5Planification de l'évaluation de la sécurité
- 6Exécution de l'évaluation de la sécurité
- 7Activités post-test
PTES
Penetration Testing Execution Standard
- 1Pre-Engagement
- 2Reconnaissance
- 3Threat Modeling
- 4Analyse de Vulnérabilité
- 5Exploitation
- 6Post-Exploitation
- 7Reporting
ISSAF
The Information Systems Security Assessment Framework
Standards de Cybersécurité
Nos services s’appuient sur les principaux standards pour mieux mesurer vos risques et offrir des solutions pratiques à vos défis de cybersécurité.
CVE
Common Vulnerabilities and Exposures
CVSS
Common Vulnerability Scoring System
CPE
Common Platform Enumeration
OVAL
Open Vulnerability and Assessment Language
CAPEC
Common Attack Pattern Enumeration and Classification
CWE
Common Weakness Enumeration
CWSS
Common Weakness Scoring System
NVD
National Vulnerability Database
Faites nous part de vos besoins.
Obtenez une réponse le même jour ouvrable.
Faites nous part de vos besoins. Obtenez une réponse le même jour ouvrable.
Complétez le formulaire suivant et obtenez la réponse d’un expert le prochain jour ouvrable.
Un besoin urgent? Appelez-nous au 1-877-805-7475 ou prenez rendez-vous.
Une fois le formulaire envoyé:
- Nous vous contactons pour connaître vos objectifs
- Nous travaillons ensemble pour définir la portée du projet.
- Vous obtenez une soumission tout incluse, sans engagement.